Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день.

Помогите пожалуйста расшифровать все документы ворд, иксель, пдыф, джипег.

Обсолютно все зашиврованы с расширением wnx

Изменено пользователем Ciietc
  • Ответов 31
  • Создана
  • Последний ответ

Топ авторов темы

  • Ciietc

    15

  • mike 1

    10

  • Sandor

    6

  • 3917851

    1

Опубликовано (изменено)

  Включил компьютер и там все зашифрованно не успев ни почту открыть ни что-то еще.

Логи во вложении

Изменено пользователем Ciietc
Опубликовано

Пройдите по предложенной ссылке, внимательно прочтите. Что будет не понятно, спрашивайте.

Опубликовано

здесь


пк проверил

тему создал

логи загрузил

 

что еще?

Опубликовано

логи загрузил

Куда загрузили? Не вижу :)
Опубликовано

Нет. Не нужно править первое сообщение, прикрепите к следующему.

Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Windows\logs.cmd', '');
 ExecuteFile('schtasks.exe', '/delete /TN "logs" /F', 0, 15000, true);
 DeleteFile('C:\Windows\logs.cmd', '32');
ExecuteSysClean;
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Ну, а остальное кто будет делать?

 

 

C:\YOUR FILES ARE ENCRYPTED!.txt

 

Прикрепите.

Опубликовано

Ну, а логи где? Что же клещами приходится из вас их тащить?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • isolomatov
      Автор isolomatov
      Добрый день. Словили шифровальщик, после чего почти все файлы стали иметь расширение WNX, а некоторые GPG. В папке windows\tracing лежат несколько bat файлов и файл gpg.exe. Отправляю вам лог и эти файлы. Надеюсь на вашу помощь
      CollectionLog-2016.12.22-13.35.zip
      report1.log
      report2.log
    • viola
      Автор viola
      Добрый день! У меня проблемы.Все мои данные зашифрованные вирусом Winnix после того, как я открыла письмо. Я не знаю, что делать? Пожалуйста, кто-нибудь может мне помочь? Обратилась в Лабораторию Касперского с запросом. Пока тишина... У кого-нибудь было такое? И как? Если оплатить? Ребята надежные? Честные? Спасибо
    • gipson
      Автор gipson
      Здравствуйте ! Файлы компьютера зашифрованы Winnix Cryptor Ransomware с расширением *.wnx
      Высылаю отчёт AutoLogger
      CollectionLog-2016.12.12-15.27.zip
    • 3917851
      Автор 3917851
      Здравствуйте. У меня файлы зашифрованы Winnix Cryptor, расширение wnx. Пожалуйста, скажите есть ли какие-нибудь шансы на расшифровку?
      Рекаверы и прочие стандартые средства уже пробовал. У меня большие (по несколько гигов) файлы зашифрованы.
       
      Если шансы есть, то в какие сроки можно ждать расшифровальщик?
       
      По возможности отпишитесь скорее, у меня поджимает дата. Вымогатели говорят, что если не успею то будет в 2 раза дороже.
       
      Спасибо.
    • pahan75
      Автор pahan75
      Добрый день!
       
      Словили шифровальщик на win server 2003, все важные данные сейчас в формате .wnx
       
      Подскажите какие логи и файлы с системы необходимо прикрепить для рассмотрения нашей проблемы?
×
×
  • Создать...